2019年11月20日,芯来科技与上海瓶钵信息科技宣布建立全面深度战略合作伙伴关系,合作研发基于RISC-V架构面向AIoT安全的可信执行环境(TEE,Trusted Execution Environment),基于在RISC-V深圳论坛上首次发布的“蓬莱 Enclave” TEE解决方案,为AIoT芯片和方案合作伙伴提供安全加固。
随着AIoT的发展和普及,以及5G等高速和低时延的连接手段的出现,使得越来越多的创新应用成为可能,例如从智慧零售、柔性制造、智能网联汽车、远程医疗等,给我们生活带来越来越多的便利以及未来的各种可能性。然而,在大量应用场景出现带来海量设备和万亿连接的同时,也带来了安全隐患。例如,通过欺骗生物识别技术破解用户手机或密码锁,针对软硬件缺陷所导致的系统漏洞窃取用户隐私,通过不安全的连接截获设备和云之间的传输数据等。轻者隐私信息被泄露,严重者可能导致重要安全设施被控制进而导致严重的人员伤亡事故。因此,如何防止恶意程序窃取或篡改用户隐私,如何对入侵进行检测和防护,如何实现安全的OTA (Over-The-Air)等安全相关的需求变得越来越迫切。
为满足这些安全需求,通过软硬件结合方式的实现的可信执行环境即TEE(Trusted Execution Environment)应运而生。TEE可以有效保护加载在其中的应用的代码和数据安全性和完整性,是保护AIoT系统和应用安全不可或缺的组成部分
RISC-V指令集架构通过其开放以及灵活扩展极好的满足了AIoT中对于不同应用场景的差异化需求,得到了产业和社区的广泛支持,有望成为AIoT界的标准指令集架构。为了给RISC-V世界带来能够兼具安全和性能的TEE方案,芯来科技、瓶钵信息科技与上海交通大学联手打造了RISC-V中的“蓬莱 Enclave”TEE安全方案,该方案结合了芯来科技在RISC-V处理器的优势和瓶钵信息科技在安全系统软件的优势,为AIoT应用提供一个与外界安全隔离的“蓬莱”仙岛以保护其中关键数据的安全。
随着“蓬莱”的推出,芯来科技RISC-V安全处理器将全面推动和助力客户从芯片到应用相关安全技术的实施,结合瓶钵信息科技的安全系统软件,为客户提供:
硬件级的隔离技术,防止恶意应用查看,窃取和查看密钥,生物识别相关隐私数据;
结合芯来科技的指令随机化机制,有效的防止各类侧信道攻击;
通过共享和独占硬件空间的灵活策略,相较于传统TEE方案,兼具了安全、灵活和性能。